Checkout alojado
Una página de pago lista para usar, en español, portugués, inglés y guaraní, que se adapta al método elegido por el cliente. El comercio redirige y nosotros nos ocupamos del resto.
FlowPayment es una plataforma de orquestación de pagos. Conectamos a cada comercio con los métodos de cobro que sus clientes ya usan en su país —transferencias, PIX, PSE, SPEI, efectivo y QR— a través de una API única y un checkout alojado.
Cada país de la región tiene sus propios rieles de pago, sus propios proveedores y sus propios formatos. FlowPayment absorbe esa complejidad: el comercio integra una vez y nosotros enrutamos cada transacción al proveedor correspondiente.
Una página de pago lista para usar, en español, portugués, inglés y guaraní, que se adapta al método elegido por el cliente. El comercio redirige y nosotros nos ocupamos del resto.
Cada comercio define qué métodos y qué proveedor usa por país y moneda. Si un proveedor deja de estar disponible, la ruta se puede reconfigurar sin tocar la integración.
Webhooks firmados por cada cambio de estado de la transacción, con reintentos y registro de entregas para auditar qué se notificó y cuándo.
Consulta de transacciones, estados y conciliación, con control de acceso por rol para separar operación, soporte y administración.
Soporte para cobros (payin) y envío de fondos (payout) sobre los mismos rieles locales, según el proveedor y el país.
Operación en ARS, BRL, COP, MXN, PYG y PEN, cada una con los métodos que corresponden a ese mercado.
La disponibilidad concreta de cada método depende del proveedor habilitado para cada comercio. Escribinos para confirmar la cobertura de tu caso.
Desde su servidor, con su API key, el comercio nos envía el monto, la moneda y las URLs de retorno. Devolvemos un enlace de checkout.
Se abre el checkout alojado, el cliente elige su método y completa el pago con las instrucciones de su país: QR, código, CVU o CLABE.
Cuando el proveedor acredita el pago, notificamos al comercio con un webhook firmado y redirigimos al cliente a la URL de retorno.
El checkout es una página donde el cliente introduce datos sensibles. Estas son las medidas que aplicamos, verificables desde cualquier navegador.
El checkout aplica una Content Security Policy que sólo permite cargar código del propio origen. Ningún script externo puede ejecutarse en la página donde el cliente escribe sus datos.
frame-ancestors 'none' y X-Frame-Options: DENY:
la página de pago no puede incrustarse en un iframe de otro sitio.
Las URLs de retorno que configura el comercio se validan antes de
navegar: sólo se admiten direcciones http y
https absolutas, lo que cierra el vector de redirección
abierta.
TLS obligatorio con HSTS en todos los dominios, autenticación por API key para los comercios, control de acceso por rol en el panel y restricción por IP en los endpoints sensibles.